La base de données en mémoire open source Redis a publié des versions mises à jour pour résoudre les multiples vulnérabilités de sécurité identifiées par un modèle d'IA chinois appelé Kimi K3 développé par Moonshot AI. Le chercheur 'Chaofan Shou' a utilisé Kimi K3 pour trouver 19 vulnérabilités de jour zéro dans la version 8.8.0 de Redis en 90 minutes et a fourni un code de preuve de concept (PoC) démontrant comment ces failles pourraient être exploitées. Les développeurs de Redis ont confirmé les vulnérabilités et publié des correctifs pour plusieurs versions, notamment 8.8.1, 8.6.5 et d'autres. Alors que les évaluations de gravité et les entrées CVE sont toujours en attente, la disponibilité du code PoC facilite l'exploitation de ces faiblesses. Les administrateurs informatiques sont invités à mettre à jour leurs installations Redis rapidement. La capacité de Kimi K3 à détecter les vulnérabilités et à générer des codes d'exploitation souligne sa pertinence croissante en cybersécurité, défiant des modèles établis comme Anthropic Mythos ou OpenAI Security Codex.
Lecture du biais (Centre): L'article présente un compte rendu équilibré des résultats techniques et des réponses des développeurs de Redis sans favoriser ouvertement aucune idéologie politique.





